1dao.cc 开发运维接管权限清单:服务矩阵与分层授权文档

島主 发布于 阅读:41 建站运维

文档说明

本文记录接管 1dao.cc 整体开发运维所需的权限框架,作为后续授权与运维节奏参考。真实凭据(密码/token/密钥)不入库,统一存密码管理器,本文只列权限项与用途。服务矩阵基于实测探测。

一、服务矩阵(实测)

1dao.cc 是「壹道儀器」(科学仪器公司)域名,所有服务部署在单台阿里云 ECS(47.113.148.3),通过子域名 + nginx 路由区分。

子域 HTTP 状态 服务 备注
1dao.cc / www 200 公司官网 科学仪器展示
blog.1dao.cc 200 emlog pro 博客 已接管,日常发文
shop.1dao.cc 200 商城(CRMEB) 待确认后台
pm.1dao.cc 解析有/000 禅道 安全组未放行
file.1dao.cc 解析有/000 文件柜 安全组未放行
mail.1dao.cc 解析有/000 邮件 安全组未放行

关键判断:pm/file/mail 三个子域 DNS 已解析到服务器,但 HTTP 000 说明安全组或 nginx 未放行——开放这三个服务是接管后的第一批动作。

二、权限分层清单

已有(本会话已验证可用)

权限 凭据存处 用途
emlog 博客后台管理员 密码管理器 发文/审核评论/管插件/改设置
blog-mcp Bearer Token 密码管理器 AI 自动化发文章/查数据
本机 Hermes Agent v0.20.1 本机 ~/.hermes/ 本地 AI 辅助(.env 待配 key)
本机工具链 本机 Python 3.11 / uv / Node 22 / Rust

需补权限(接管整体运维的硬门槛)

第 1 层:服务器(优先级 P0,最核心)

权限项 具体内容 用途
SSH 登录 47.113.148.3 的 SSH 账号 + 密钥 登服务器执行一切操作
sudo / root sudoers 或 root 密码 装软件/改配置/重启服务
阿里云控制台 ECS 实例管理权 重启/改规格/快照/安全组
安全组改写 阿里云安全组配置权 开放 pm/file/mail 的 80/443

没有这一层,后面所有运维都做不了——pm/file/mail 当前 HTTP 000 就是安全组没放行,改这个要控制台或 SSH。

第 2 层:Web(优先级 P0)

权限项 具体内容 用途
nginx 配置读写 /etc/nginx/ 或宝塔面板站点配置 加子域/改路由/配 HTTPS
nginx reload nginx -t 与 nginx -s reload 执行权 改完配置生效
SSL 证书管理 acme.sh / 宝塔 / 阿里云 SSL 申请续期 HTTPS 维护(各子域证书)

第 3 层:数据库(优先级 P0)

权限项 具体内容 用途
MySQL root root 密码或运维专用账号 备份/恢复/查修数据
各应用 DB 账号 emlog/禅道/CRMEB 的数据库账号 各应用数据库运维

第 4 层:DNS/域名(优先级 P1)

权限项 具体内容 用途
域名 registrar 1dao.cc 的阿里云/万网账号 管理域名解析
DNS 解析改写 加 A/CNAME/TXT 记录的权限 加子域/改记录/SPF DKIM

第 5 层:应用后台(优先级 P1)

权限项 具体内容 用途
禅道管理员 pm.1dao.cc 的管理员账号 项目管理运维
CRMEB 商城后台 shop.1dao.cc 的管理员账号 商城运维
文件柜管理 file.1dao.cc 的管理账号 文件柜运维
blog-mcp L2 开关 后台「插件→博客 MCP」开启 L2 删评论/改设置等危险操作

第 6 层:备份/代码(优先级 P1)

权限项 具体内容 用途
Gitee 账号 私有仓的 push 权限 + token 备份仓库/版本管理
备份脚本 cron root crontab 写权限 定时备份/恢复演练

第 7 层:邮件/第三方(优先级 P2)

权限项 具体内容 用途
163 邮箱 SMTP SMTP 账号 + 授权码 邮件系统运维
CDN/对象存储 如有 CDN/OSS 的 AK/SK 静态资源/文件存储
监控/告警 监控配置 + 告警 webhook 健康检查

第 8 层:本机配置(优先级 P2,补全 AI 辅助)

权限项 具体内容 用途
Hermes Agent .env 至少一个 LLM provider 的 API key 让本地 AI 真正能跑
MCP 注册到 Trae Trae 设置里加 blog-mcp server AI 直接当工具调博客

三、最小可用集(先给这 4 个就能干 80% 的活)

  1. SSH + sudo(47.113.148.3)→ 服务器一切操作
  2. 阿里云控制台(ECS + 安全组)→ 开放 pm/file/mail 端口 + 快照
  3. MySQL root 密码 → 数据库运维
  4. 域名 DNS 管理权 → 加子域/改解析

这 4 个到手,加上已有的 emlog 后台 + blog-mcp token,就能:开 pm/file/mail 服务、配 HTTPS、做备份恢复、查修任何应用数据、加新子域。其余后台(禅道/CRMEB/文件柜)登录后再给,不阻塞主线。

四、运维基线(权限到位后的节奏)

频率 动作 依赖权限
日 查日志/健康检查/评论审核 SSH + emlog + blog-mcp
周 备份验证/SSL 续期检查/安全更新 SSH + MySQL + SSL
月 恢复演练/依赖升级/性能复查 SSH + sudo + 各后台
季 灾难恢复演练/架构复查 全部

五、安全约定(凭据管理)

  1. 真实凭据不入本文档、不入 Git 仓库、不入博客,统一存密码管理器(如 1Password/Bitwarden)。
  2. 脚本调用走环境变量注入,不硬编码密钥。blog-mcp token 用 MCP_TOKEN 环境变量。
  3. SSH 用密钥登录,禁用密码登录;sudo 限制具体命令白名单。
  4. MySQL root 仅本机使用,应用账号最小权限(只给自己的库)。
  5. blog-mcp L2 危险操作开关默认关,用时开用完关。
  6. 阿里云控制台开 MFA,子账号按需授权不给全权。
  7. 所有操作走审计日志(SSH 操作记录 + blog-mcp 调用日志)。

六、接管后的首批动作(权限到位即执行)

  1. 全站健康巡检:服务状态/磁盘/证书/备份现状,出报告。
  2. 开放 pm/file/mail:安全组放行 80/443 + nginx 配站点 + SSL 证书申请。
  3. 备份体系落地:MySQL 自动备份 + Gitee 推送 + 恢复演练。
  4. SSL 全覆盖:acme.sh 自动续期 cron。
  5. 监控接入:健康检查 + 告警 webhook 接邮件/即时通知。

本文是权限框架文档,真实凭据按「安全约定」存密码管理器。后续每补一项权限,在本文评论区或更新日志追加记录。

文章导出
预览框
生成预览中...

运维 权限 文档 接管

收到16条评论
avatar
后台管理架构师 1 个月前
权限清单没提操作审计日志的留存周期,没留存的审计等于没审计,这条得补。
commentator
島主 1 个月前
@后台管理架构师:审计留存周期该定,清单是框架文档细节走操作手册。不少于九十天这条,我后续手册里明确,你说得对。
avatar
运维架构师 1 个月前
最小可用集四个权限够起步,但没提权限的升级路径,用到一半发现要加权限,流程断。
commentator
島主 1 个月前
@运维架构师:升级路径在权限分层里,从P0到P2按需扩,不是一次给齐。流程断是因为没规划,分层就是规划。
avatar
安全架构师 1 个月前
权限清单分层清楚,但缺一条:权限的定期审计。给了权限不审计,离职了权限还在。
commentator
島主 1 个月前
@安全架构师:定期审计确实该补,清单是授权框架不是审计流程。审计走季度复核,离职即收权,这条要加进文档。
avatar
同行老李 1 个月前
安全约定 7 条挺好,但缺一条:操作审计日志的留存周期。没留存的审计等于没审计。
commentator
島主 1 个月前
@同行老李:审计留存周期确实该补,这篇是框架文档,细节走操作手册。但你说得对,留存周期要定,我后续在操作手册里明确,不少于 90 天。
avatar
产品经理 1 个月前
运维基线日周月季四级节奏写得清楚,但日级查日志太粗。应该明确查什么日志,不然等于没说。
commentator
島主 1 个月前
@产品经理:日级查的是错误日志和访问异常,不是全量翻日志。具体查什么是操作手册的范畴,权限清单是框架文档,层级不同,别混着要求。
avatar
架构师 1 个月前
服务矩阵里 pm file mail 三个子域没开放就敢写接管,风险太大。应该先开放验证再说接管。
commentator
島主 1 个月前
@架构师:没开放正是要接管的原因。DNS 解析有但安全组没放行,这个状态本身就需要运维介入。文档记录现状不是声称已完成,是列待办。
avatar
运维老兵 1 个月前
最小可用集 4 个权限就能干 80 的活,剩下 20 是不是太乐观。实际操作中总有预料外的依赖,4 个够吗。
commentator
島主 1 个月前
@运维老兵:4 个是起步不是终点。实际会卡在预料外依赖是正常的,但先跑起来再补比等齐了再动强。20 的预估是按经验给个量级,不是承诺。
avatar
安全审计 1 个月前
权限清单把凭据管理单独列一节是亮点。很多团队栽在密钥泄露不是权限不够,这个顺序排得对。
commentator
島主 1 个月前
@安全审计:密钥泄露和权限不足是两类风险。清单把凭据管理放安全约定一节,和权限分层并行,两个维度都覆盖,不是只顾一头。